DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de la décision de la FCC : un routeur Wi-Fi blanc branché à côté du drapeau américain, symbolisant les routeurs étrangers bannis pour protéger la sécurité des réseaux US (logo DCOD).
    FCC : les routeurs étrangers bannis pour protéger les réseaux US
  • Plan moyen d'une jeune femme marchant dans une rue animée de San Francisco, portant des lunettes de soleil noires de style Ray-Ban et tenant son smartphone. Derrière elle, on aperçoit un cable car et une foule de piétons. Cette image illustre la scène de l'article sur l'application Nearby Glasses, qui alerte sur la présence de lunettes intelligentes Meta Ray-Ban.
    Meta Ray-Ban : l’app Nearby Glasses alerte sur les lunettes intelligentes
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 10 incidents majeurs du 31 mars 2026
  • Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
    Google AI Overviews désormais utilisé pour des arnaques
  • Représentation conceptuelle de la surveillance domestique : une maison entourée d'ondes WiFi symbolisant la capacité du projet RuView à pister les mouvements à travers les murs.
    RuView : pister les humains à travers les murs grâce au WiFi
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes
  • À la une
  • Analyses / Rapports cybersécurité

Ransomwares en 2025: Ce que vous devez savoir sur les tendances

  • Marc Barbezat
  • 9 février 2025
  • 2 minutes de lecture
Ransomware, merci de payer
▾ Sommaire
Les tendances du ransomware en 2025La montée en puissance des courtiers en accès initialL'impact des interventions des forces de l'ordrePour en savoir plus(Re)découvrez également:
En 2025, les ransomwares devraient devenir plus sophistiqués et ciblés, alimentés par le RaaS et des courtiers d’accès initial.

Les tendances du ransomware en 2025

En 2024, les ransomwares et les violations de données liées à l’extorsion ont continué d’être parmi les menaces les plus répandues, touchant tous les secteurs et régions. Cette cybercriminalité ne cesse d’évoluer, notamment grâce à l’organisation croissante des groupes malveillants et à la généralisation du ransomware en tant que service (RaaS). Ce modèle, où des cybercriminels fournissent des outils, infrastructures et supports aux attaquants affiliés, facilite les attaques en échange d’une commission sur les rançons obtenues. Cette structuration a amplifié l’impact et la portée des attaques, attirant de plus en plus d’acteurs vers ce marché illicite.

Selon une analyse de Intel471 référencée ci-dessous, les ransomwares vont continuer d’évoluer en 2025, devenant plus sophistiqués et ciblés. L’organisation des cybercriminels, associée à des modèles économiques comme le RaaS et les services de courtiers en accès initial, contribue à la persistance de cette menace.

La montée en puissance des courtiers en accès initial

Les courtiers en accès initial (IABs) jouent un rôle clé dans le succès des campagnes de ransomware. Ces acteurs spécialisés collectent et revendent des identifiants d’accès volés, permettant aux attaquants de cibler des entreprises et des institutions ayant une forte probabilité de paiement.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Ces accès sont généralement obtenus via des campagnes de phishing ou des logiciels malveillants infiltrés dans les systèmes informatiques. Ce marché clandestin en pleine expansion favorise non seulement les attaques par ransomware, mais alimente également d’autres formes de cybercriminalité, comme la fraude financière et l’espionnage industriel.

L’impact des interventions des forces de l’ordre

Face à l’ampleur croissante des ransomwares, les forces de l’ordre ont intensifié leurs efforts en 2024 pour démanteler certains groupes majeurs. LockBit, l’un des collectifs les plus actifs ces dernières années, a subi plusieurs revers, affaiblissant temporairement son influence. Toutefois, cette situation a rapidement ouvert la voie à de nouveaux acteurs, comme RansomHub, qui cherchent à capitaliser sur la demande en proposant des alternatives attractives aux cybercriminels.

Par ailleurs, la multiplication des variantes de ransomwares démontre que de nombreuses opérations plus modestes se lancent sur ce marché, souvent avec des motivations purement opportunistes. Cette dispersion des menaces rend leur détection et leur neutralisation plus complexes, accentuant ainsi les défis pour les experts en cybersécurité.

Pour en savoir plus

Tendances possibles des ransomwares en 2025

De nouvelles variantes et de nouveaux groupes d’acteurs malveillants ont maintenu le rythme des attaques de ransomware en 2024. Voici un aperçu de l’évolution de ce type de cybercriminalité généralisée cette année.

Lire la suite sur Intel 471
Un monde attaqué par les ransomwares

(Re)découvrez également:

Comment les ransomwares volent vos données

L’évolution des tactiques d’exfiltration de données des groupes de ransomware entre 2019 et 2024 met en lumière leur rôle central dans la double extorsion et l’impact financier pour les victimes

Lire la suite sur dcod.ch
Comment les ransomwares volent vos données

Ransomware et Cybercriminalité : État des lieux 2024 par l’ENISA

Le rapport ENISA 2024 expose une croissance majeure des cyberattaques en Europe, identifiant huit menaces principales, notamment le ransomware, le malware et l’ingénierie sociale, et souligne la professionnalisation accrue des acteurs malveillants.

Lire la suite sur dcod.ch
Ransomware et Cybercriminalité : État des lieux 2024 par l'ENISA

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • Intel471
  • ransomware
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
Lire l'article

Google AI Overviews désormais utilisé pour des arnaques

Une femme prostrée dans l'obscurité face à son ordinateur, illustrant l'impact du cyberharcèlement. Le robot rouge d'OpenClaw apparaît à gauche, tandis que l'ombre de la victime sur le mur évoque la forme inquiétante d'un aileron de requin.
Lire l'article

OpenClaw : les agents IA automatisent le cyberharcèlement

Illustration de Proton VPN montrant le mécanisme d'une connexion chiffrée (encrypted connection) entre un utilisateur et le web mondial, symbolisant le bouclier utilisé contre la censure web dans 62 pays en 2025.
Lire l'article

Censure Web : Proton voit les adhésions VPN exploser dans 62 pays

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café